Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Jika Anda belum memiliki pusat identitas yang terhubung ke Direktori Aktif yang dikelola, mulailah denganLangkah 1: Siapkan pusat identitas. Jika Anda sudah memiliki pusat identitas yang terhubung dengan Direktori Aktif yang dikelola, mulailah denganLangkah 2: Connect ke pusat identitas.
catatan
Jika Anda menyebarkan ke Wilayah AWS GovCloud (AS-Barat), siapkan SSO di akun AWS GovCloud (US) partisi tempat Anda menggunakan Research and Engineering Studio.
Langkah 1: Siapkan pusat identitas
Masuk ke konsol AWS Identity and Access Management
tersebut. Buka Pusat Identitas.
Pilih Aktifkan.
Pilih Aktifkan dengan AWS Organizations.
Pilih Lanjutkan.
catatan
Pastikan Anda berada di Wilayah yang sama di mana Anda memiliki Direktori Aktif terkelola.
Setelah Anda mengaktifkan Pusat Identitas IAM, selesaikan langkah-langkah pengaturan yang disarankan ini:
-
Pada panel navigasi, silakan pilih Pengaturan.
-
Di bawah Sumber identitas, pilih Tindakan dan pilih Ubah sumber identitas.
-
Di bawah Direktori yang ada, pilih direktori Anda.
-
Pilih Berikutnya.
-
Tinjau perubahan Anda dan masukkan
ACCEPT
di kotak konfirmasi. -
Pilih Ubah sumber identitas.
Setelah perubahan yang dilakukan Menghubungkan Pusat Identitas IAM ke Direktori Aktif yang dikelola selesai, spanduk konfirmasi hijau muncul.
-
Di spanduk konfirmasi, pilih Mulai penyiapan yang dipandu.
-
Dari Konfigurasi pemetaan atribut, pilih Berikutnya.
-
Di bawah bagian Pengguna, masukkan pengguna yang ingin Anda sinkronkan.
-
Pilih Tambahkan.
-
Pilih Berikutnya.
-
Tinjau perubahan Anda, lalu pilih Simpan konfigurasi.
-
Proses sinkronisasi mungkin memakan waktu beberapa menit. Jika Anda menerima pesan peringatan tentang pengguna yang tidak menyinkronkan, pilih Lanjutkan sinkronisasi.
-
Dari menu, pilih Pengguna.
-
Pilih pengguna yang ingin Anda aktifkan aksesnya.
-
Pilih Aktifkan akses pengguna.
Langkah 2: Connect ke pusat identitas
-
Pilih Aplikasi.
-
Pilih Tambahkan aplikasi.
-
Di bawah preferensi Pengaturan, pilih Saya memiliki aplikasi yang ingin saya atur.
-
Di bawah Jenis aplikasi, pilih SAFL 2.0.
-
Pilih Berikutnya.
-
Masukkan nama tampilan dan deskripsi yang ingin Anda gunakan.
-
Di bawah metadata IAM Identity Center, salin tautan untuk file metadata SAMP Pusat Identitas IAM. Anda akan memerlukan ini saat mengonfigurasi Pusat Identitas IAM dengan portal RES.
-
Di bawah Properti aplikasi, masukkan URL mulai Aplikasi Anda. Misalnya,
<your-portal-domain>/sso
. -
Di bawah URL ACS Aplikasi, masukkan URL pengalihan dari portal RES. Untuk menemukan ini:
-
Di bawah Manajemen lingkungan, pilih Pengaturan umum.
-
Pilih tab Penyedia identitas.
-
Di bawah Single Sign-On, Anda akan menemukan URL Pengalihan SAMP.
-
-
Di bawah Audiens SALL Aplikasi, masukkan Amazon Cognito URN.
Untuk membuat guci:
-
Dari portal RES, buka Pengaturan Umum.
-
Di bawah tab Penyedia identitas, cari ID Kumpulan Pengguna.
-
Tambahkan ID Pool Pengguna ke string ini:
urn:amazon:cognito:sp:
<user_pool_id>
-
-
Setelah Anda memasukkan Amazon Cognito URN, pilih Kirim.
-
Dari Pusat Identitas, buka detail untuk aplikasi yang Anda buat.
-
Pilih Tindakan, lalu pilih Edit pemetaan atribut.
-
Di bawah Subjek, masukkan
${user:email}
. -
Di bawah Format, pilih EmailAddress.
-
Pilih Tambahkan pemetaan atribut baru.
-
Di bawah atribut Pengguna dalam aplikasi, masukkan 'email'.
-
Di bawah Peta ke nilai string ini atau atribut pengguna di Pusat Identitas IAM, masukkan
${user:email}
. -
Di bawah Format, masukkan 'tidak ditentukan'.
-
Pilih Simpan perubahan.
-
Dari Pusat Identitas, buka Pengguna yang Ditugaskan untuk aplikasi yang Anda buat dan pilih Tetapkan pengguna.
-
Pilih pengguna yang ingin Anda tetapkan akses aplikasi.
-
Pilih Tetapkan pengguna.
-
Dari lingkungan Studio Penelitian dan Teknik, di bawah manajemen Lingkungan, buka Pengaturan umum.
-
Buka tab Penyedia identitas.
-
Di bawah Single Sign-On, pilih Edit (di samping Status).
-
Lengkapi formulir dengan informasi berikut:
-
Pilih SAML.
-
Di bawah nama Penyedia, masukkan nama yang ramah pengguna.
-
Pilih Masukkan URL titik akhir dokumen metadata.
-
Masukkan URL yang Anda salin selamaMenyiapkan aplikasi di IAM Identity Center.
-
Di bawah atribut email Penyedia, masukkan 'email'.
-
Pilih Kirim.
-
-
Segarkan halaman dan periksa apakah Status ditampilkan sebagai diaktifkan.